Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Unbekannter Virus (https://www.trojaner-board.de/53264-unbekannter-virus.html)

Ben11One 31.05.2008 10:21

Unbekannter Virus
 
Hallo, ich habe ein problem ich soll bei dem Pc einer freundin einen Virus entfernen, weiß aber nicht wie!
Den namen kann ich leider nicht nennen...
auf jedenfall habe ich unten neben der Uhrzeit ein Gelbes dreieck mit ausrufe zeichen wo wenn ich drauf zeige steht: "You computer is infected!" nein ich habe das "r" bei you nicht vergessen steht da so! ;-)
und da neben ist ein zweites zeichen ein Roter kreis mit einem X drin! dort erscheint beim drüber zeigen: "Windows has detected spyware infection! Click here to protect your computer from spyware!"
Desweiteren wurde ich ohne irgendwo drauf zu klicken schon zu mehreren verschiedenen antivieren scan seiten gelotzt die ich teilweise direkt wieder geschlossen habe, die sich teilweise aber auch nicht ganz beenden lassen ohne firefox komplett zu beenden über den Task manager...
Weiteres problem der Pc ist Urrrralt, langsam und hat aber schon Windows XP.
Ich hoffe irgendjemand kann mir hierbei weiter helfen.

ein logfile folgt sobald ich verstanden habe wie es geht! ;-)

Ben11One 31.05.2008 11:02

Sooo hier der Logfile...
ich hoffe mir kann jemand weiter helfen! *Please*

Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:33:24, on 31.05.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\Programme\Spyware Doctor\svcntaux.exe
C:\Programme\Spyware Doctor\swdsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\winver.exe
C:\WINDOWS\system32\winver.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Symantec_Client_Security\Symantec AntiVirus\vpc32.exe
C:\Dokumente und Einstellungen\*****\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [SDTray] "C:\Programme\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [543da6f4] rundll32.exe "C:\WINDOWS\system32\snpkyggd.dll",b
O4 - HKLM\..\Run: [MSDisp32] rundll32.exe C:\WINDOWS\system32\drvfum.dll,startup
O4 - HKLM\..\Run: [qlcwcgfz] C:\WINDOWS\system32\qlcwcgfz.exe
O4 - HKLM\..\Run: [mxgxkjkd] regsvr32 /u "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mxgxkjkd.dll"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKLM\..\Policies\Explorer\Run: [sfkyLjmqp1] C:\WINDOWS\system32\winver.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1184005363970
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe

--
End of file - 4834 bytes


Mellosun 31.05.2008 12:00

Hallo Ben11One,

folgende dateien bitte Online Auswerten lassen:

Code:

C:\WINDOWS\system32\winver.exe (sollte eigentlich gut sein)
C:\WINDOWS\system32\snpkyggd.dll
C:\WINDOWS\system32\drvfum.dll
C:\WINDOWS\system32\qlcwcgfz.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mxgxkjkd.dll


Wie man alle dateien sichtbar macht sowie die Links zu Jotti oder Virustotal findest du in meiner SIG!

Poste die gesamten Ergebnisse, auch wenn nix gefunden wird, einschließlich der dort angegebenen Größe und Prüfsumme der Dateien!


Gruß Mello

Ben11One 31.05.2008 12:11

sorry aber wie oder eher wo online auswerten???
und ich entweder ich bin ein nub oder ich weiß nicht was du
mit sig meinst...:heulen:

Mellosun 31.05.2008 12:18

Signatur ist das, was unter dem Strich steht:

Code:

....::::: Anleitung zum Neuaufsetzen:::::...
...::Versteckte Datein sichtbar machen::...
..........::::::Virustotal / Jotti:::::::..........


Einfach auf, entweder Virustotal oder Jotti, klicken.....den Anweisungen folgen!
Per Copy and Paste die Ergebnisse hier einfügen!

Ben11One 31.05.2008 12:35

Entschuldigung für die doofe mail....

Da hat sie sich ja was schönes eingefangen....

Code:


 Datei:          winver.exe
Auslastung:       
0%                            100%
Status:       
OK
Entdeckte Packprogramme:       
-
Bit9 rapportiert:        {BIT9_THREAT}
 
A-Squared       
Keine Viren gefunden
AntiVir       
Keine Viren gefunden
ArcaVir       
Keine Viren gefunden
Avast       
Keine Viren gefunden
AVG Antivirus       
Keine Viren gefunden
BitDefender       
Keine Viren gefunden
ClamAV       
Keine Viren gefunden
CPsecure       
Keine Viren gefunden
Dr.Web       
Keine Viren gefunden
F-Prot Antivirus       
Keine Viren gefunden
F-Secure Anti-Virus       
Keine Viren gefunden
Fortinet       
Keine Viren gefunden
Ikarus       
Keine Viren gefunden
Kaspersky Anti-Virus       
Keine Viren gefunden
NOD32       
Keine Viren gefunden
Norman Virus Control       
Keine Viren gefunden
Panda Antivirus       
Keine Viren gefunden
Sophos Antivirus       
Keine Viren gefunden
VirusBuster       
Keine Viren gefunden
VBA32       
Keine Viren gefunden

--------------------
Bei C:\WINDOWS\system32\snpkyggd.dll
The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file

--------------------

Datei:          drvfum.dll

Status:       
INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme:       
-
Bit9 rapportiert:        {BIT9_THREAT}
 
A-Squared       
Keine Viren gefunden
AntiVir       
TR/Crypt.PEC2X.Gen gefunden
ArcaVir       
Keine Viren gefunden
Avast       
Keine Viren gefunden
AVG Antivirus       
Fake_AntiSpyware.TA gefunden
BitDefender       
Keine Viren gefunden
ClamAV       
Keine Viren gefunden
CPsecure       
Keine Viren gefunden
Dr.Web       
Trojan.Fakealert.705 gefunden
F-Prot Antivirus       
Keine Viren gefunden
F-Secure Anti-Virus       
Trojan.Win32.Pakes.cyw gefunden
Fortinet       
W32/PECompact.FY!tr gefunden
Ikarus       
Trojan.Win32.Dialer.yz gefunden
Kaspersky Anti-Virus       
Trojan.Win32.Pakes.cyw gefunden
NOD32       
Keine Viren gefunden
Norman Virus Control       
W32/Smalltroj.dam gefunden
Panda Antivirus       
Keine Viren gefunden
Sophos Antivirus       
Keine Viren gefunden
VirusBuster       
Keine Viren gefunden
VBA32       
Trojan.Win32.Pakes.cyw gefunden

--------------------

Datei:          qlcwcgfz.exe

Status:       
INFIZIERT/MALWARE
Entdeckte Packprogramme:       
-
Bit9 rapportiert:        {BIT9_THREAT}
 
A-Squared       
Trojan.Win32.Agent.lpu gefunden
AntiVir       
TR/Crypt.XPACK.Gen gefunden
ArcaVir       
Keine Viren gefunden
Avast       
Keine Viren gefunden
AVG Antivirus       
Downloader.Zlob.13.A gefunden
BitDefender       
Keine Viren gefunden
ClamAV       
Keine Viren gefunden
CPsecure       
Keine Viren gefunden
Dr.Web       
Keine Viren gefunden
F-Prot Antivirus       
Keine Viren gefunden
F-Secure Anti-Virus       
Type_Win32 gefunden (mögliche Variante)
Fortinet       
Keine Viren gefunden
Ikarus       
Keine Viren gefunden
Kaspersky Anti-Virus       
Type_Win32 gefunden (mögliche Variante)
NOD32       
a variant of Win32/TrojanDownloader.FakeAlert.BP gefunden
Norman Virus Control       
Keine Viren gefunden
Panda Antivirus       
Keine Viren gefunden
Sophos Antivirus       
Mal/EncPk-DG gefunden
VirusBuster       
Keine Viren gefunden
VBA32       
Keine Viren gefunden

---------------------

Datei:          mxgxkjkd.dll

Status:       
INFIZIERT/MALWARE
Entdeckte Packprogramme:       
-
Bit9 rapportiert:        {BIT9_THREAT}
 
A-Squared       
Keine Viren gefunden
AntiVir       
HEUR/Crypted gefunden
ArcaVir       
Keine Viren gefunden
Avast       
Keine Viren gefunden
AVG Antivirus       
Keine Viren gefunden
BitDefender       
Keine Viren gefunden
ClamAV       
Keine Viren gefunden
CPsecure       
Keine Viren gefunden
Dr.Web       
Keine Viren gefunden
F-Prot Antivirus       
Keine Viren gefunden
F-Secure Anti-Virus       
Keine Viren gefunden
Fortinet       
Keine Viren gefunden
Ikarus       
Keine Viren gefunden
Kaspersky Anti-Virus       
Keine Viren gefunden
NOD32       
a variant of Win32/Adware.UltimateDefender application gefunden
Norman Virus Control       
Keine Viren gefunden
Panda Antivirus       
Keine Viren gefunden
Sophos Antivirus       
Mal/EncPk-DG gefunden
VirusBuster       
Keine Viren gefunden
VBA32       
Keine Viren gefunden

...und wie bekomm ich die nun entfernt?

Mellosun 31.05.2008 12:52

Na ma schauen ob Malwarebytes schon ausreichend ist!


Mache bitte einen Scan mit Malwarebytes! Am besten das Programm nach der Anleitung Instalieren, Updaten und in den Abgesicherten Modus (Beim Start die F8 Taste drücken) Scannen lassen!
Lasse alles entfernen was gefunden wird, Poste das Log von Malwarebytes und ein neues Log von Hijackthis (aus dem normalen Modus)!

Dann sehen wir mal wie es dannach ausschaut!


Gruß Mello

Ben11One 31.05.2008 14:30

hijackthis logfile
Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:21:44, on 31.05.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\Programme\Spyware Doctor\svcntaux.exe
C:\Programme\Spyware Doctor\swdsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Spyware Doctor\SDTrayApp.exe
C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\regsvr32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Dokumente und Einstellungen\****\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [SDTray] "C:\Programme\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [mxgxkjkd] regsvr32 /u "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mxgxkjkd.dll"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKLM\..\Policies\Explorer\Run: [sfkyLjmqp1] C:\WINDOWS\system32\winver.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1184005363970
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe

--
End of file - 4452 bytes

"C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mxgxkjkd.dll" ist immer noch drin....


Malewarebytes logfile
Code:

Malwarebytes' Anti-Malware 1.14
Datenbank Version: 807

15:12:13 31.05.2008
mbam-log-5-31-2008 (15-11-56).txt

Scan Art: Komplett Scan (C:\|)
Objekte gescannt: 84545
Scan Dauer: 55 minute(s), 57 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 2
Infizierte Registrierungsschlüssel: 16
Infizierte Registrierungswerte: 4
Infizierte Datei Objekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 9

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
C:\WINDOWS\system32\jkkHBQgE.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\yayxyxWq.dll (Trojan.Vundo) -> No action taken.

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\Software\uninstall (Fake.Dropped.Malware) -> No action taken.
HKEY_CURRENT_USER\Software\mwc (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DataDisp32 (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\wkey (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{055a5bc3-f978-4503-b91d-a12ee7031956} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055a5bc3-f978-4503-b91d-a12ee7031956} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{7d7db869-3021-4cd2-af0a-b3cad75ece31} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7d7db869-3021-4cd2-af0a-b3cad75ece31} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\yayxyxwq (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSMGR (Trojan.Downloader) -> No action taken.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\qlcwcgfz (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\543da6f4 (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSDisp32 (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{7d7db869-3021-4cd2-af0a-b3cad75ece31} (Trojan.Vundo) -> No action taken.

Infizierte Datei Objekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\jkkhbqge  -> No action taken.

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\qlcwcgfz.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{DD363181-9F27-44A1-B2C2-590334F35120}\RP101\A0016312.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\rshcmrfd.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drvfum.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\jkkHBQgE.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\yayxyxWq.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\wvUnMghh.dll (Trojan.Vundo) -> No action taken.
C:\Dokumente und Einstellungen\Ilka\Lokale Einstellungen\Temp\gos75.tmp (Trojan.Vundo) -> No action taken.
C:\Dokumente und Einstellungen\Ilka\Lokale Einstellungen\Temp\gos8B.tmp (Trojan.Vundo) -> No action taken.


Mellosun 31.05.2008 14:35

Wo ist das Log von Malwarebytes?

Ben11One 31.05.2008 14:41

ohh sorry oben war ja das falsche!
Da ist es... ;-)
Code:

Malwarebytes' Anti-Malware 1.14
Datenbank Version: 807

15:12:43 31.05.2008
mbam-log-5-31-2008 (15-12-43).txt

Scan Art: Komplett Scan (C:\|)
Objekte gescannt: 84545
Scan Dauer: 55 minute(s), 57 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 2
Infizierte Registrierungsschlüssel: 16
Infizierte Registrierungswerte: 4
Infizierte Datei Objekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 9

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
C:\WINDOWS\system32\jkkHBQgE.dll (Trojan.Vundo) -> Unloaded module successfully.
C:\WINDOWS\system32\yayxyxWq.dll (Trojan.Vundo) -> Unloaded module successfully.

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\Software\uninstall (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\mwc (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DataDisp32 (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\wkey (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{055a5bc3-f978-4503-b91d-a12ee7031956} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055a5bc3-f978-4503-b91d-a12ee7031956} (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{7d7db869-3021-4cd2-af0a-b3cad75ece31} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7d7db869-3021-4cd2-af0a-b3cad75ece31} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\yayxyxwq (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSMGR (Trojan.Downloader) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\qlcwcgfz (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\543da6f4 (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSDisp32 (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{7d7db869-3021-4cd2-af0a-b3cad75ece31} (Trojan.Vundo) -> Delete on reboot.

Infizierte Datei Objekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\jkkhbqge  -> Delete on reboot.

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\qlcwcgfz.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{DD363181-9F27-44A1-B2C2-590334F35120}\RP101\A0016312.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\rshcmrfd.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drvfum.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\jkkHBQgE.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\yayxyxWq.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\wvUnMghh.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Ilka\Lokale Einstellungen\Temp\gos75.tmp (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Ilka\Lokale Einstellungen\Temp\gos8B.tmp (Trojan.Vundo) -> Quarantined and deleted successfully.


Mellosun 31.05.2008 14:53

Mmmhhh, Malwarebytes meckert die Datei ("C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mxgxkjkd.dll") garnicht an und auch nur zwei Scanner haben die Datei Online angemeckert!

Ich würde, zum jetzigen Zeitpunkt, von einem Fehlalarm ausgehen möchte Dich aber bitten, die Datei an newvirus@kaspersky.com zu schicken!

Packe die Datei mit einem Packprogramm (z.b. Winrar), versehe das Packet mit einem Passwort und schicke sie per email an o.g. Adresse!
Im Betreff bitte New Virus und in die Mail das Passwort schreiben!

Nach wenigen Tagen bekommst du eine email mit der Analyse der Datei! teile uns das Ergebnis bitte mit!
Hast du noch irgendwelche Probleme mit dem Rechner?

Gruß Mello

Ben11One 31.05.2008 15:07

Hatte die datei nochmal scannen lassen und es waren drei die angeschlagen haben:
Code:

Datei:          mxgxkjkd.dll

Status:       
INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme:       
-
Bit9 rapportiert:        {BIT9_THREAT}
AntiVir         
HEUR/Crypted gefunden
 NOD32         
a variant of Win32/Adware.UltimateDefender application gefunden
Sophos Antivirus         
Mal/EncPk-DG gefunden

Ich werde sie auf jedenfall an die angegebene E-mail adresse senden...
und was ich noch wissen wollte:
wenn ich damit fertig bin kann ich die einfach löschen?

Ben11One 01.06.2008 14:53

Pc scheint immer noch befallen zu sein!

Habe heute nochmal ein hijackthis logfile erstellt:
Code:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:36:13, on 01.06.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Programme\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\system32\regsvr32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spyware Doctor\svcntaux.exe
C:\Programme\Spyware Doctor\swdsvc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\rundll32.exe
C:\Dokumente und Einstellungen\***\Desktop\HiJackThis.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Symantec_Client_Security\Symantec AntiVirus\VPC32.EXE
C:\WINDOWS\system32\rundll32.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [SDTray] "C:\Programme\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [mxgxkjkd] regsvr32 /u "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mxgxkjkd.dll"
O4 - HKLM\..\Run: [BM570e9568] Rundll32.exe "C:\WINDOWS\system32\syntwidj.dll",s
O4 - HKLM\..\Run: [543da6f4] rundll32.exe "C:\WINDOWS\system32\hfaiogwy.dll",b
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKLM\..\Policies\Explorer\Run: [sfkyLjmqp1] C:\WINDOWS\system32\winver.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1184005363970
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe

--
End of file - 4752 bytes

Die beiden auffälliegen habe ich direkt nochmal gecheckt
Code:

C:\WINDOWS\system32\syntwidj.dll
C:\WINDOWS\system32\hfaiogwy.dll

und siehe da:
Code:

Datei:          syntwidj.dll

INFIZIERT/MALWARE
Entdeckte Packprogramme:       
-
Bit9 rapportiert:        {BIT9_THREAT}
 
A-Squared       
Keine Viren gefunden
AntiVir       
Keine Viren gefunden
ArcaVir       
Keine Viren gefunden
Avast       
Win32:Vundo@dll gefunden

AVG Antivirus       
Keine Viren gefunden
BitDefender       
Keine Viren gefunden
ClamAV       
Keine Viren gefunden
CPsecure       
Keine Viren gefunden
Dr.Web       
Keine Viren gefunden
F-Prot Antivirus       
Keine Viren gefunden
F-Secure Anti-Virus       
not-a-virus:AdWare.Win32.Virtumonde.wpv (4, 1, 400) gefunden

Fortinet       
Keine Viren gefunden
Ikarus       
Keine Viren gefunden
Kaspersky Anti-Virus       
not-a-virus:AdWare.Win32.Virtumonde.wpv gefunden

NOD32       
Keine Viren gefunden
Norman Virus Control       
Keine Viren gefunden
Panda Antivirus       
Keine Viren gefunden
Sophos Antivirus       
Troj/Virtum-Gen gefunden

VirusBuster       
Keine Viren gefunden
VBA32       
Keine Viren gefunden

und der 2te:
Code:

Datei:          hfaiogwy.dll
Auslastung:       
0%                            100%
Status:       
INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme:       
-
Bit9 rapportiert:        {BIT9_THREAT}
 
A-Squared       
Keine Viren gefunden
AntiVir       
ADSPY/Virtumonde.trz gefunden

ArcaVir       
Keine Viren gefunden
Avast       
Win32:Vundo@dll gefunden
AVG Antivirus       
Keine Viren gefunden
BitDefender       
Keine Viren gefunden
ClamAV       
Keine Viren gefunden
CPsecure       
Keine Viren gefunden
Dr.Web       
Keine Viren gefunden
F-Prot Antivirus       
Keine Viren gefunden
F-Secure Anti-Virus       
not-a-virus:AdWare.Win32.Virtumonde.wpu (4, 1, 400) gefunden
Fortinet       

Keine Viren gefunden
Ikarus       
Keine Viren gefunden
Kaspersky Anti-Virus       
not-a-virus:AdWare.Win32.Virtumonde.wpu gefunden

NOD32       
Keine Viren gefunden
Norman Virus Control       
Keine Viren gefunden
Panda Antivirus       
Keine Viren gefunden
Sophos Antivirus       
Troj/Virtum-Gen gefunden

VirusBuster       
Keine Viren gefunden
VBA32       
Keine Viren gefunden

bitte nochmals um hilfe... und danke schonmal für die jetziegen bemühungen ;-)

Ben11One 05.06.2008 21:30

hallo.....?
ich bitte nochmals um hilfe...
da mellosun anscheinend zur zeit nicht mehr on ist
hoffe ich das mir hier jemand anders weiter helfen kann!
Ich habe nur noch dieses wochenende um den Pc wieder clean zu verlassen... :-(
Bitte bitte bitte....
am pc sind wieder die 2teile unten neben der Uhrzeit... er fängt auch schon wieder an einfach internet seiten zu öffnen... die ich bisher früh genug weg drücken konnte...(da sie sich das letzte mal gar nicht schließen ließen nur über den Task Manager)
Ich freu mich über jeden hilfreichen tipp...
und wenn es nur irgendein programm ist das ich im abgesicherten modus laufen lassen muss!
der viren scanner findet andauert neue datein die er in Quarantaine setzt...


außerdem heißen die aufälliegen datein plötzlich nicht mehr:
C:\WINDOWS\system32\syntwidj.dll
C:\WINDOWS\system32\hfaiogwy.dll

sondern...
Code:

Datei:          !!!!!! C:\WINDOWS\system32\drvxup.dll  !!!!!
Auslastung:       
0%                            100%
Status:       
INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme:       
-
Bit9 rapportiert:        {BIT9_THREAT}
 
A-Squared       
Keine Viren gefunden
AntiVir       
TR/Crypt.PEC2X.Gen gefunden
ArcaVir       
Keine Viren gefunden
Avast       
Keine Viren gefunden
AVG Antivirus       
Fake_AntiSpyware.TA gefunden
BitDefender       
Keine Viren gefunden
ClamAV       
Keine Viren gefunden
CPsecure       
Keine Viren gefunden
Dr.Web       
Trojan.Fakealert.705 gefunden
F-Prot Antivirus       
Keine Viren gefunden
F-Secure Anti-Virus       
Trojan.Win32.Pakes.cyw gefunden
Fortinet       
W32/PECompact.FY!tr gefunden
Ikarus       
Trojan.Win32.Dialer.yz gefunden
Kaspersky Anti-Virus       
Trojan.Win32.Pakes.cyw gefunden
NOD32       
Keine Viren gefunden
Norman Virus Control       
W32/Smalltroj.dam gefunden
Panda Antivirus       
Keine Viren gefunden
Sophos Antivirus       
Keine Viren gefunden
VirusBuster       
Keine Viren gefunden
VBA32       
Trojan.Win32.Pakes.cyw gefunden

und...
Code:

Datei:          !!!!! C:\WINDOWS\system32\xtdwmtqh.dll !!!!!
Auslastung:       
0%                            100%
Status:       
INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme:       
-
Bit9 rapportiert:        {BIT9_THREAT}
 
A-Squared       
Keine Viren gefunden
AntiVir       
ADSPY/Virtumonde.trz gefunden
ArcaVir       
Keine Viren gefunden
Avast       
Win32:VunDrop gefunden
AVG Antivirus       
Generic10.AIVU gefunden
BitDefender       
Keine Viren gefunden
ClamAV       
Keine Viren gefunden
CPsecure       
Keine Viren gefunden
Dr.Web       
Keine Viren gefunden
F-Prot Antivirus       
Keine Viren gefunden
F-Secure Anti-Virus       
Trojan.Win32.Monder.gen gefunden
Fortinet       
Keine Viren gefunden
Ikarus       
Keine Viren gefunden
Kaspersky Anti-Virus       
Trojan.Win32.Monder.gen gefunden
NOD32       
Keine Viren gefunden
Norman Virus Control       
Keine Viren gefunden
Panda Antivirus       
Keine Viren gefunden
Sophos Antivirus       
Troj/Virtum-Gen gefunden
VirusBuster       
Keine Viren gefunden
VBA32       
Keine Viren gefunden

bitte schnell man scheint mich mit viren zu bombadieren und ich weiß nicht wie lang der pc noch läuft wenn das so weiter geht...
bitte....

Ben11One 05.06.2008 21:59

Diese hab ich vergessen! :

Code:

Datei:          !!!!! C:\WINDOWS\system32\unoeryvv.dll !!!!
Auslastung:       
0%                            100%
Status:       
INFIZIERT/MALWARE
Entdeckte Packprogramme:       
-
Bit9 rapportiert:        {BIT9_THREAT}
 
A-Squared       
Keine Viren gefunden
AntiVir       
Keine Viren gefunden
ArcaVir       
Keine Viren gefunden
Avast       
Win32:Vundo@dll gefunden
AVG Antivirus       
Keine Viren gefunden
BitDefender       
Keine Viren gefunden
ClamAV       
Keine Viren gefunden
CPsecure       
Keine Viren gefunden
Dr.Web       
Keine Viren gefunden
F-Prot Antivirus       
Keine Viren gefunden
F-Secure Anti-Virus       
Trojan.Win32.Monder.gen gefunden
Fortinet       
Keine Viren gefunden
Ikarus       
Keine Viren gefunden
Kaspersky Anti-Virus       
Trojan.Win32.Monder.gen gefunden
NOD32       
Keine Viren gefunden
Norman Virus Control       
Keine Viren gefunden
Panda Antivirus       
Keine Viren gefunden
Sophos Antivirus       
Troj/Virtum-Gen gefunden
VirusBuster       
Keine Viren gefunden
VBA32       
Keine Viren gefunden

:heulen:
Diese 3 datein habe ich übriegens außerdem alle im systemstart unter "ausführen" "regedit" gefunden und ausgeschaltet....
bin morgen wieder on... freu mich auf hilfe.... :-(


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:36 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129